/ и | о 
ши = Р|а%. Рогил р И 


УГ 


Как МЕ 


Помогает | финансовые мошенничества в СБП 


| \\ | 


Александра, Баженова 


ГАнвлитию и Мир Рам. Гот 
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Какие типы {тача ргеуепйоп-систем используют? 


$. Вые Базед-системы ’ _ Масбтееагптё-системы 
Список правил, ограничивающий операции по Вероятность мошеннической операции 
одному или нескольким признакам 
Черные / серые списки Оценка рискованности получателей 
Оценка рискованности операции Категоризация ТСП 
и другое 
% Хорошо интерпретируемые 36 Предсказания не всегда 
предсказания интерпретируемы 


Реализуем процесс 


дообучения < 


Необходима постоянная 
доработка системы 


> 


Ж 
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Маспше 1еагпт? 


Классическое Обучение 


Рой — Использование МЕ 


С учителем Без учителя 
и к У” , в задачах ЕР 
“лоссификоция ЕВЕ. Задача бинарной 
Ассоциация классификации 
(при поиске фрода) 
Регрессия 
Уменьшение 


Размерности 
(обобщение) 
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Полный цикл разработки системы предотвращения мошенничества 


Ф Разработка $М!-системы с «нуля» 


п) 


Подготовка данных Расчет вторичных Индекс СИМ Матрица 
признаков корреляции 


{< 


Оценка качества Разработка Несбалансирован- Нормализация 
обучения модели модели МЕ ность выборки данных 
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А как же машинное обучение без учителя? 
Варианты использования Ц$М!-систем в ЕР 


Графовые методы 


° Графы торгово- 
сервисных предприятий 
. «Геория 3-х 
рукопожатий» ® 


Кластеризация 


Кластеризация с целью 
объединения по близости 
финансовой активности 
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78 


Остальные 
22% мошеннических 
мошенничества > 
операций 
СОЦИАЛЬНАЯ 
ИНЖЕНЕРИЯ 


жж 
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Система Быстрых Платежей 


® 


15 


секунд < С бп х -4 


на проведение операции Окончательность 
на практике еще меньше расчетов 


№, — г ТТТ № | 
Ки Ш] вм Те 
пони (`В поииииииний [})(` помним 3.) В} пнниииний (`7) (5) пин © К 


® 


Данные 
для построения 
агрегат 


Разметка 


Данные 
для обучения 
и построения агрегат 


Данные 
для обучения 
и построения агрегат 


Персональные данные 


Отправителя 


Обратная связь 
по операциям 


История операций 
Отправителя 


История операций 
Получателя 


Отличия данных 


$ НСПК 


Платежные системы 


% 


% 
> < 
> 
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Машинное обучение без разметки 
Поиск аномалий 


4 


. Мошеннические 
Поиск аномалии операции не выявлены 


Выявлено нецелевое 


Алгоритмы кластеризации использование системы 


ф Выявлены переводы определенного 
Неиронная сеть типа, не являющиеся мошенничеством 
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Симулятор мошенника 


Инструмент обогащения транзакционных данных 


синтетическими мошенническими транзакциями 
в соответствии с условиями генерации для последующего 
обучения и тестирования алгоритмов МЕ 


Генерирует синтетические Сохраняет структуру 


транзакции данных СБП 


Использует реальные данные Имитирует максимально 
для расчета статистических [#] приближенное поведение 


признаков генерации злоумышленников 


ТИ 22 


Симулятор мошенника 


Компоненты симулятора/роли 


%. «Мошенник» 
< «Клиент-Пострадавший» 


«Клиент-Знакомый» 


А 
7 \ 
я 
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Симулятор мошенника Зачем? 


Мошенники стремятся 


Вывод средств с мошеннических счетов в кратчайшие сроки 


обналичить деньги ! 
В симуляторе заложена вероятность вывода средств через СБП, 
а также параметризирована сумма вывода по отношению к хищению < 


Как? Подставные карты! 


Для СБП номера телефонов 


Ф 


Мошенник использует Группа мошенников 
несколько подставных карт использует подставную Возможен частичный 
карту вывод средств 


через разные каналы 


Возможен вывод средств 
через другие каналы, 
не через СБП 
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Симулятор мошенника © 


Модели социальной инженерии < 


Основные требования 


к сценарию 


Основные 


Сценарии . Жертва не знает мошенника 
параметры 
р р С ОДНИМ » Возможный полный 
° Доля транзакций по типам МОШЕННИКОМ или частичный вывод средств 


® Вероятность вывода 
средств 


Максимальное 
количество жертв 


° Резкая активность 


. Клиенты-получатели знакомы 
Максимальная доля и * Возможный полный 
и и С НЕСКОЛЬКИМИ или частичный вывод средств 


МОШЕННИКАМИ 


Период 


Опциональные требования, 
задаваемые в параметрах 


› Одинаковые суммы 
› Частота мошенничеств 


° Регистрация клиента 
в СБП 


° Количество фрода 
у мошенника 


° Ограниченный период 
проведения мошеннических 
операций на группу клиентов- 
получателей 
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Процесс подготовки данных 
Обучение и тестирование модели (1/2) 


Тестовая 
выборка Обучение 
Реальные Ееафиге | Тестирование 
—_ > р и тестирование 
данные Епбтееття модели МЕ 


№. 
< модели завершено 


Чо Обучающая (@® обученная 


>” модель МЕ 
Симулятор Сгенерированные Обучение 


операций данные модели МЕ 


Процесс подготовки данных 
Обучение и тестирование модели (2/2) 


Подача реальных данных Получение сгенерированных Объединение реальных 
на вход симулятору мошеннических данных и сгенерированных 
мошеннических операций и легальных операций для подготовки данных 


для запуска модели МЕ 


Передача Получение Подача 
Получение списка тестовой выборки обученной обучающей выборки 
лы для оценки обученной модели МЕ на вход модулю 
операции модели МЕ обучения модели М 


и анализ результатов ` $ 
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Какие методы мы исследовали? 


ЧУпзирегму5е тасПте [еагпй1 $ирегу5е тасПте [еагпт? 


Равекапк [0515 с Кеэзгез$юоп 
ЕШрис Епуе|оре Вапдот Еоге$* 
|5о|аНоп Роге ИемсвмМ 

[оса| Оиег Еаског Са{Воо5* 

К-теап$ Мечцга! Ме \могк 
ОВ$САМ 

Аитоепсоадег + САМ 


Низкая эффективность Результаты испытаний 
выявления фрода положительные 
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5 М | 


Качество 


Скорость 


Экономическая эффективность 2 1. 


денежных средств 


САРЕХ 
О = + ОРЕХ сохраняет система ЕР 
5 с использование МЕ 


СТОИМОСТЬ | С0 — созе оГомтег$ р 
владения | САРЕХ — капительные затраты 
ОРЕХ — операционные затраты 
Срок амортизации - 5 лет А 


Доля годового оборота, проценты 


Е =О *Р х (1 — ЕАВ) 0,006 
о 2 об 0,005 
Экономический годовой оборот 
эффект Р — вероятность возникновения 0,004 Е 
мошенничества (уровень ВР) 0,003 7 
< ЕАВ — Га|5е ассер{апсе га{е 0,002 — 
0,001 
я И _ 
ЕАВ = 0,3 Потери Экономический Стоимость 
Считал И, эффект от МЕ владения 


Р = 0,05 — карточная система платежей (ФинЦерт) 


те Р = 0, 005 — СБП (0,007 Еигореап РаутетЕ СоипсИ) 
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Результаты 


Признаковое 
пространство 


Оконные признаки 
по суммам 


Оконные признаки 
по количествам 


Поведенческие 
признаки 


Симулятор синтетических операций ® 
› Реальные данные 
® Мошеннические схемы 


® Оценка генерации 


Градиентный бустинг 
° В реализации И СВМ 


Качественные показатели 
. РАВ =0,6 
. ЕВК = 0,005 
* 500 000 ТР5 


Необходимый объем исторических данных 
° полгода 
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® 


Методы $МЕ 
способны 
эффективно 
выявлять 
мошеннические 
операции в СБП 


Выводы 


9 @ 


Методы УМЕ == Подтверждена 
способны ° возможность 
ВЫЯВЛЯТЬ обучения 

нецелевое моделей $МЕ 
использование — на 
СБП ° синтетических 


транзакционных 
данных 


Ожидается, что 
применение 
моделей $МЕ 
обеспечит 
снижение 
уровня 
мошенничества 


РЯ 


и 


А ВЫ ИСПОЛЬЗУЕТЕ/” 


| 
| | 
| | | | | м 
| [Александра аженоца 


р Аналитик ро Мир Рае Рог 


